OSMO

CosmosはオープンソースのEvmosを通じてネイティブEVMフレームワークを獲得しました。

ChainCatcher のメッセージによると、The Block の報道で、Cosmos のクロスチェーン財団(ICF)が Evmos(EVMOS -32.90%)のオープンソースに資金提供したことが明らかになりました。これは、200 以上のアプリケーションチェーンを含むマルチチェーンエコシステムのネイティブ EVM フレームワークです。財団は、このフレームワークが以前 Evmos プロジェクトの下で開発されていたことを示し、現在は「Cosmos EVM」として公式クロスチェーンソフトウェアスタックに維持されることを発表しました。これには Cosmos SDK が含まれており、つまり Cosmos エコシステムには標準化されたイーサリアム仮想マシン(EVM)バージョンが存在することになります。この進展により、Cosmos ブロックチェーンは Cosmos EVM を統合し、完全な EVM 互換性を実現できるようになりました。これには、軽量 EVM 構成を通じて JSON-RPC およびイーサリアムウォレットの互換性をサポートし、ネイティブ ERC-20 トークンに使用されます。この統合は、クロスチェーン通信(IBC)プロトコルを通じて、より広範な EVM エコシステムと Cosmos とのクロスチェーン相互運用性を強化しました。この変化の一環として、Evmos の共同創設者 Federico Kunze Küllmer は Evmos のコア貢献者を辞任し、引き続き Cosmos EVM の相互運用性とモジュラーアーキテクチャについて ICF に助言を行うことになります。Evmos は、Kunze Küllmer の会社 Altiplanic が Evmos コードベースのコア貢献者であり、今後このプロジェクトには参加しないことを指摘しました。

Cosmosエコシステムのプライバシー公チェーンNamadaがメインネットとトークンエアドロップを開始

ChainCatcher のメッセージによると、The Block が報じたところでは、Cosmos エコシステムのプライバシー公チェーン Namada が正式にメインネットを立ち上げ、第一段階の分散型デプロイを開始しました。このプロジェクトは Anoma Foundation によって開発され、2023 年 5 月に 2500 万ドルの資金調達を行いました。このプロジェクトの核心的な特徴は「マルチアセットプライバシープール」(multi-asset shielded pool)技術で、ユーザーが DEX 流動性プール内で資産の詳細を隠し、クロスチェーンプライバシー取引を実現することをサポートします。プロジェクトは五つの段階でデプロイされ、第一段階ではステーキングとガバナンス機能が開放されます。NAM トークンの総供給量は 10 億枚で、最初のロックアップなしのトークンはコミュニティメンバー、初期貢献者、および今後の開発計画に配分されます。Anoma Foundation はネットワークが完全にコミュニティによって制御されることを確保するために、バリデータノードを運営しないと述べています。条件を満たすユーザーは、即座に NAM トークンのエアドロップを受け取り、ステーキングとガバナンスに参加できます。

Cosmosの文書に深刻な脆弱性が発見されたため、あるWeb3セキュリティ研究者が15万ドルの報奨金を獲得しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ある Web3 セキュリティ研究者が Cosmos ネットワークのドキュメントを読み、Evmos ブロックチェーンおよびその上に構築されたすべての分散型アプリケーション(DApp)が停止する可能性のある深刻な脆弱性を発見し、150,000 ドルの報酬を得たとのことです。10 月 28 日に公開されたブログ記事で、セキュリティ研究者「jayjonah.eth」は、Cosmos ドキュメントで遭遇した「モジュールアカウント」の概念について次のように説明しています。「これらのアドレス(モジュールアカウント)が受け取る資金が状態機械の期待されるルールを超えると、不変性が破壊され、ネットワークが停止する可能性があります。」Cosmos ドキュメントに基づいて Evmos ブロックチェーンのクラッシュテストを行ったセキュリティ研究者は、テスト環境でモジュールアカウントに資金を送信してこの理論を検証し、「この時点で、ブロックはもはや生成されず、ブロックチェーンは完全に停止しました。これにより、Evmos ブロックチェーンおよびその上に構築されたすべての DApp が破壊されます。」と報告しました。彼は、Evmos チームが情報公開の前にこの脆弱性を修正したことを明らかにしました。

Cosmos Hubの流動的ステーキングモジュールにおける深刻なセキュリティ問題の原因が明らかになりました。その中には、北朝鮮の工作員が大部分のコードの作成に関与していることが含まれています。

ChainCatcher のメッセージによると、Cosmos エコシステムのソフトウェア開発会社 All in Bits は、Cosmos Hub の流動性ステーキングモジュール(LSM)に深刻なセキュリティ問題が存在する理由を発見しました。これには、ほとんどの LSM コードが北朝鮮の工作員によって書かれていることが含まれます。LSM は独立したモジュールではなく、既存のステーキング、配分、没収モジュールの一連の修正であり、すべてのステーキングされた ATOM に影響を与える可能性があります。没収を回避する脆弱性が依然として存在しています。19 か月間のコード変更は監査されていません。Zaki Manian と Iqlusion の重大な誤解があります。ICF、Stride Labs、および非公式システムは透明性に欠けています。All in Bits は、LSM の主要なステーキングの脆弱性を直ちに修正することを提案しています。即時かつ包括的な LSM 監査。北朝鮮の工作員が関与した調査のタイムラインを全面的に開示すること。ICF 関係者のブラックリスト。ICF 資金提供プロジェクトに対する新しい監査と監視の協定。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する